SIP通信的动态加密方法研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:nalbuphine
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
会话初始化协议SIP(Session Initiation Protocol)是一种基于IP网络的多媒体通信信令控制协议,是下一代通信网络的核心协议之一。目前用于保证SIP通信安全的机制大部分都是从Internet现有的安全协议中引进来的,但是它们都存在缺陷和局限:TLS不能支持UDP通信;IPSec VPN只能支持端到网络边缘的安全,缺少角色访问控制机制,并且使用的是传统的静态加密方法;SIPS URI方案也受到TLS的限制;HTTP摘要鉴别只支持单向的身份验证;S/MIME缺少PK(IPublic Key Infrastructure,公钥基础设施)的支持。动态加密方法针对上述问题而设计,通过四个方面的改进增强了身份认证和消息的完整性、机密性,并被融入到安全SIP通信的客户端与服务器的具体设计中。首先,安全分级协商机制提供可选择的、可协商的安全服务:安全级别是根据几种安全技术的不同集合来区分的,并且是通信参与者根据其不同信任度和不同选择来共同协商而定的。其次,基于角色证书的改进PKI技术通过与粗粒度的RBAC相结合,保证了更高层次的身份认证;同时SCEP、LDAP、OCSP的实现完成了对角色证书的动态管理。然后,在会话通信过程中加入了AES密钥的实时更新策略,这种更新是基于通信回合的,并且与上次密钥、硬件特征、明文都相关的;同时用实时窗口策略保证了通信双方更新的同步。最后,一些随机数字节被插入到密文中,完成了动态混杂处理;插入的位置是根据密文、密钥的特征计算出来的。对改进PKI技术的测试表明对角色证书的动态管理是成功并有效的;并通过对动态加密方法和IPSec VPN两种安全机制加密性能的对比证明了SIP通信中的动态加密方法是高效的、可行的。
其他文献
内容管理技术已经成为当前计算机研究和应用领域的一个热点,它是实现企业组织内容挖掘、处理、共享、发布的核心技术。内容管理技术的深入研究对于提高我国企业的信息化建设程
集群系统以其相对低廉的成本和高性能的处理能力,一直成为研究领域的热点,对其技术的创新,以及集群性能的提升在不断的研发和产品的实现过程中得到了不断的完善,同时集群负载
TSP问题(Traveling Salesman Problem)是一个组合优化方面的问题,已经成为并将继续成为测试组合优化混合演化算法的标准问题。从理论上讲,使用穷举法不但可以求解TSP问题,而
在互联网技术日新月异的今天,网络已经成为很多人不可或缺的一种交流方式。网络和多媒体技术的不断发展给企业提供了新一代办公方式——多媒体协同办公。不同于传统的办公方式
图像修复指的是对图像中的损坏部分进行恢复。对手工绘制的图像而言,图像中丢失部分还原或特定目标去除的工作由技能娴熟的专业艺术品修复人员完成,这种方式一直延续到现在。随
三维CAD模型的检索和重用技术作为CAD技术和检索技术的结合,以以有效地缩短产品开发周期,充分利用已有的设计资源,降低产品设计成本,近年来这一方向逐渐成为CAD研究领域的一
多智能体系统是分布式人工智能的一个重要研究分支。论文以机器人足球世界杯(RoboCup)仿真比赛这一典型的多智能体系统为研究背景,针对RoboCup仿真比赛在通信受限情况下对多智
随着量子计算机的发展,基于计算复杂度的传统加密方法遇到了前所未有的威胁和挑战,与此同时,量子密钥分发(Quantum Key Distribution,QKD)与次密加密相结合使得绝对安全的加密成
实用的网络体系结构都是层次结构,目前互联网使用的主流网络体系是TCP/IP。最初的TCP/IP协议栈本来是为了窄带文本数据而开发的,但是随着全球互联网的蓬勃发展,人们对网络的
随着网络的飞速发展,应用需求的不断增加,传统的C/S结构的网络不再能够完全满足人们的需要。在网络世界里越来越多的人需要互相交流,互相共享文件,共享信息资源,而C/S结构的网络并